CzarNews 1.13b中存在PHP远程文件包含漏洞,远程攻击者可以通过传给(1)headlines.php或(2)news.php的参数来执行任意PHP代码。注:一些信息来源报告"dir"参数也受影响;然而,这可能是原始漏洞报告中错误章节中的剪切和粘贴错误。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-0857 | CoolForum跨站脚本和SQL注入漏洞 | |
| CVE-2005-0849 | FUN labs多个远程拒绝服务漏洞 | |
| CVE-2005-0850 | FileZilla FTP Server多个远程拒绝服务漏洞 | |
| CVE-2005-0851 | FileZilla FTP Server多个远程拒绝服务漏洞 | |
| CVE-2005-0852 | Microsoft Windows原始IP over IP套接字本地拒绝服务漏洞 | |
| CVE-2005-0853 | Betaparticle Blog多个远程漏洞 | |
| CVE-2005-0854 | Betaparticle Blog多个远程漏洞 | |
| CVE-2005-0855 | CoolForum 0.8.1 beta漏洞 | |
| CVE-2005-0856 | CoolForum SQL注入漏洞 | |
| CVE-2005-0848 | FUN labs 游戏引擎多个远程拒绝服务漏洞 | |
| CVE-2005-0858 | CoolForum SQL注入漏洞 | |
| CVE-2005-0860 | TRG News Script远程文件包含漏洞 | |
| CVE-2005-0861 | DeleGate多个未明缓冲区溢出漏洞 | |
| CVE-2005-0862 | PHPOpenChat多个远程文件包含漏洞 | |
| CVE-2005-0863 | PHPOpenChat多个HTML注入漏洞 | |
| CVE-2005-0864 | 三星DSL调制解调器多个远程安全漏洞 | |
| CVE-2005-0865 | 三星DSL调制解调器多个远程安全漏洞 | |
| CVE-2005-0418 | Java Web Start远程代码注入漏洞 | |
| CVE-2001-1429 | Midnight Commander mcedit缓冲区溢出漏洞 | |
| CVE-2001-1430 | Cayman-DSL路由器不安全默认账户漏洞 |
显示前 20 条,共 35 条。 查看全部 → →
暂无评论